【发布时间】:2011-07-07 17:25:19
【问题描述】:
我正在为我的公司重新编写一些非常过时的 .NET 2.0 SOAP Web 服务。所以我正在使用 MVC3 RESTful 重写它们。这种方法将简化我们的客户群(超过 500 个使用我们当前的 SOAP 服务的客户)对我们的服务的使用,这些客户群使用多种平台和语言。
我正在寻找一种更好的 RESTful 服务授权方法,而不是以前的开发人员用于我们的 .NET 2.0 SOAP Web 服务的方法(他基本上只是让客户端传入一个 GUID 作为参数并在代码中匹配它后面)。
我研究了 oAuth,我想使用它,但是,我的上级告诉我,这种方法对于连接到我们服务并希望我找到另一个“级别”的客户来说太复杂了更简单的连接方式,但仍然具有授权。我们的大多数客户都具有 BASIC 编程知识(我们帮助他们进行连接设置,或者他们聘请了一些孩子为他们做这件事)。这是上级想要不同方法的另一个原因,因为我们不能让所有 500 多个(加上每天 5-10 个新客户)就如何实施 oAuth 寻求帮助。
那么,除了传递预设的 GUID 之外,还有其他方法可以保护 MVC3 服务吗?
我已经研究过在服务站点上使用 Windows 身份验证,但这对于 500 多个客户端使用真的合乎逻辑吗?
是否有一种简单且安全的方法可以授权多个平台上的多个用户使用终端客户端可以轻松实现的 MVC3 RESTful 服务?
谢谢。
【问题讨论】:
标签: asp.net-mvc windows rest oauth authorization